暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
50-优炫数据库阻止服务器欺骗方法详解.docx
86
2页
0次
2022-01-12
免费下载
优炫数据库阻止服务器欺骗方法详解
当服务器正在运行时,恶意用户代替正常的数据库服务器是不可能的。然
而,当服务器关闭时,本地用户通过启动他们自己的服务器欺骗正常的服务器
是可能的。
行骗服务器可以读取客户端发来的查询语句和密码,但不会返回任何数据,
因为
UXDATA
目录有读写权限仍然是安全的。
因为任何用户都可以启动一个数据库服务器,所以欺骗是可能的;客户端
不能识别无效的服务器,除非它被专门配置。
阻止
local
连接欺骗的最简单的方法是使用
Unix
域套接字目录
unix_socket_directories
),这个目录只对受信任的本地用户有写入权限。如
果担心一些应用可能仍然参考
/tmp
下的套接字文件,并且因此很容易受欺骗,
那么可在操作系统启动时创建一个符号链接
/tmp/.s.UXSQL.5432
指向被重定位的
套接字文件。可能需要修改
/tmp
清除脚本防止删除符号链接。
local
连接的另一个选项是对客户端使用
requirepeer
指定所需的连接到该套
接字的服务器进程的拥有者。
北京优炫软件股份有限公司 www.uxsino.com
1 / 2
要在
TCP
连接上防止欺骗,最好的解决方案是使用
SSL
证书,并且确保客
户检查服务器的证书。 要做到这点,服务器必须配置为仅接受
hostssl
连接(第
4.1
节),并且有
SSL
密钥和证书文件。
TCP
客户端连接必须使用
sslmode=verify-
ca
verify-full
进行连接,并且安装有适当的根证书文件。
北京优炫软件股份有限公司 www.uxsino.com
2 / 2
of 2
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜